Още една уязвимост в подсистемата eBPF, която позволява повишаване на правата
В подсистемата eBPF е открита нова уязвимост (CVE липсва), подобно на вчерашния проблем, който позволява на локален непривилегирован потребител да изпълнява код на ниво ядрото на Linux. Проблемът се проявява от версия на ядрото Linux 5.8 насам и все още остава непоправен. Работещ експлоит се очаква да бъде публикуван на 18 януари. Новата уязвимост е причинена от неадекватна проверка на подадените eBPF програми за изпълнение. В частност, верификаторът eBPF не извършва правилна […]
